Beperking software-installatie applicatieontwikkeling
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
| ID: | APO_U.02 |
|---|---|
| Beveiligingsprincipe | |
| Versie: | 2.4 |
| Status: | Actueel |
| Indeling | |
| Beveiligingsaspect: |
|
| Invalshoek: | |
Objectdefinitie
Betreft systematisch ontwikkelde aanbevelingen, bedoeld om het installeren van programmatuur door eindgebruikers te beperken.
Objecttoelichting
Het installeren van software kan betrekking hebben op 3 type actoren:
- Gebruikers, die daarmee een bepaald type data-analyse in de business-omgeving willen kunnen uitvoeren;
- Softwareontwikkelaars, ten behoeve van requirements-specificatie, het creëren van datamodellen en het genereren van de programmacode;
- Technische beheerders, voor het beheren van servers en netwerkcomponenten.
Dit object richt zich op het toekennen van ‘need-to-use’ rechten aan ontwikkelaars voor de installatie van additionele hulpsoftware.
Het doel hiervan is om risico’s te beperken, die gerelateerd zijn aan het onbedoeld wijzigen van kritische assets als informatie, software, applicaties en system security controls.
Criterium
Doelstelling
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Uitvoering;
- valt binnen de Invalshoek Intentie.
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 2 8.19
Onderliggende normen
| ID | Conformiteitsindicator | Stelling |
|---|---|---|
| APO_U.02.01 | Procedures en maatregelen |
De procedures en maatregelen voor het installeren van software op operationele systemen omvatten onder meer:
|
| APO_U.02.02 | Procedures en maatregelen |
Het risico van installatie door gebruikers van niet-geautoriseerde software moet worden beheerst. |
Verwante principes
Ga naar de gebruikerspagina van Gebruiker:GvdB
Contact: +31611307897 (Signal)
10 april 2026 08:58:37
8 mei 2019 08:38:03
10 april 2026 08:58:37
19
Informatief
29 oktober 2021

